Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Открыть новую тему     Написать ответ в эту тему

emx



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
По многочисленным просьбам системных администраторов разделили общую тему по настройкам различных серий прокси серверов версий WR 4.х и KWR 5.х на две.
Пожалуйста, обращайте внимание:
В этом топике только серия KWR 5.х и выше
Настройка серии WR 4.x и старые вопросы по KWR 5.х (по состоянию на 19.01.2004 г.) в теме:
Настройка WinRoute 4.x
 


 
WinRoute 5.х и 6.x


 
Офф. сайт:  
http://www.kerio.com/kwf_home.html
http://www.kerio.com/wrp_home.html
 
 

Цитата:
   
Kerio WinRoute Firewall 5™ sets new standards in versatility, security and user access control. Designed for corporate networks, it defends against external attacks and viruses and can restrict access to websites based on their content.  
Kerio WinRoute Pro™ is a robust network firewall that protects your network from hackers and Internet threats. It easily connects the network to the Internet using various access devices. Built-in mailserver allows users to have their own corporate email.
 

Смежный топик в программах.
Лекарство ищем тут
 
Предыдущая тема по данному продукту.

Всего записей: 11826 | Зарегистр. 05-06-2002 | Отправлено: 23:39 24-11-2006 | Исправлено: emx, 23:40 24-11-2006
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ребят, нид хелп.  
Возможно в топике отвечали, тогда линканите, кто следил за темой.
Простая система:
адсл модем > win2k3(2 сетевухи, одна на модем адсл, вторая на свитч) > users
модем в бридже.  
На 2003 серваке установлено лишь Kerio winroute 6.7.0 build 6228.
 
Суть проблемы - поднимаю с винды pppoe соединение, оно прекрасно пашет и вопросов тут нет. Но керио не только для контроля скорости и контента ставилось, еще и для автоподнятия коннекта. С ним то и траблы.
У меня при поднятии соединения всё время ругается на неверные данные. В настройках керио даже вручную вбивал. Но как выяснилось, почему-то керио пытаясь поднять соединение берёт совсем не виндовые данные, а левые и коннектится не туда.
В общем линканите на настройку в таких случаях или объясните если не тяжело.

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 02:58 02-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dx40

Цитата:
В чем может быть проблема?  

ТП показывай.
 
Добавлено:
GrAtski

Цитата:
В настройках керио даже вручную вбивал. Но как выяснилось, почему-то керио пытаясь поднять соединение берёт совсем не виндовые данные, а левые и коннектится не туда.  

Настрой соединение вручную в KWF - пропиши сервак и логин/пароль правильно - и все будет гуд.

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 09:26 02-02-2010
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Настрой соединение вручную в KWF - пропиши сервак и логин/пароль правильно - и все будет гуд

Объясни плиз подробней
Как у меня в данный момент было:
 есть созданное виндой pppoe соединение, после чего в керио оно выбирается как интернет соединение , где  вручную логин и пароль вбивается.  
и **уй  
Я так понимаю, мне нужно все-таки пояснить как соединение в KWF поднять, не используя виндовый коннект.
 
p.s : какой адрес сервака? не знаю как у ваших провайдеров, для подключения pppoe-шки ненужно указывать никаких адресов серверов. Все что есть, это в одной из сетевух указан шлюз и днс-ы

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 13:13 02-02-2010 | Исправлено: GrAtski, 13:14 02-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GrAtski
с пппое вечно траблы, ибо винда работает с ним очень своенравно, поставь raspppoe на интерфейс через который создаётся подключение, это не факт что поможет избежать траблов с авторизацией, ибо керио должен брать те учётные данные какие ты ему задашь, но точно поможет избежать проблем с пппое в будущем, так же убери из настроек пппое подключения вообще всё, имя пользователя и пароль(в винде), и оставь только в KWF.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 14:19 02-02-2010 | Исправлено: Tihon_one, 15:17 02-02-2010
GrAtski

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Tihon_one  
 акей, завтречком попробую

Всего записей: 36 | Зарегистр. 14-10-2009 | Отправлено: 20:41 02-02-2010
dx40

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
adjuster

Цитата:
ТП показывай.  

Что такое ТП? Техническая поддержка, тупая п#зда или трехствольный пистолет? Яндекс предлагает п#зду, но у меня ее нет...

Всего записей: 8 | Зарегистр. 07-01-2008 | Отправлено: 21:14 03-02-2010
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Что такое ТП?

Я тоже не понял с начала, хотя с кериой больше 3х лет общаюсь.
 
Это оказывается Traffic Policy, хз почему здесь принято называть это как ТП.
 
По аналогии: НЙ -- New Year -- Новый Год.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 21:26 03-02-2010
dx40

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Понял. Наверно требуется это.
 

Всего записей: 8 | Зарегистр. 07-01-2008 | Отправлено: 21:26 03-02-2010 | Исправлено: dx40, 21:28 03-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dx40
а для чего предпоследнее правило? "вход разрешён" т.е. вы на столько доверяете стабильности ОС?

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:56 04-02-2010
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Будут ли иметь доступ к сетевой папке сотрудники фирмы, соединяясь с сетью по Kerio-VPN?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 11:23 04-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
конечно, если всё корректно настроенно, только учтите, что будет доступ вида \\ipaddress по именам машин только в том случае если hosts поправите на VPN клиенте.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 11:27 04-02-2010
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
а то что разные подсети не влияет?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 11:30 04-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
под словами
Цитата:
если всё корректно настроенно
я имел ввиду и маршрутизацию тоже.
 
 
Добавлено:
и не допускайте пересечений адресов подсетей у клиента и у вас в локалке.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 12:43 04-02-2010
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
как настроить маршрутизацию?
Kerio выдает адреса на данный момент по умолчанию, как настроилась при установке.

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 13:04 04-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39

Цитата:
как настроить маршрутизацию?  

 
ну тут милости просим в матчасть, т.е. ликбез я проводить не могу. прошу так же учесть, что иногда, серверные оси сконфигурированны таким образом, чтобы проверять соединения на уровне сети, т.е. если это сделанно Kerio VPN надо NATить в локальную сеть, т.е. подменять ip адреса в пакетах идущих от vpn клиентов на внутренний ip шлюза.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 13:50 04-02-2010
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one
спасибо, будем пробовать

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 13:59 04-02-2010
adjuster



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на правиле проброса можешь выставить PI в ноне (вопрос что такое PI - можешь засунуть глубоко...)

----------
защита компов от вирусов
_________________________
КАК ПРАВИЛЬНО ЗАДАТЬ ВОПРОС?

Всего записей: 1369 | Зарегистр. 31-10-2006 | Отправлено: 16:22 04-02-2010
ArgonOL



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one

Цитата:
только учтите, что будет доступ вида \\ipaddress по именам машин только в том случае если hosts поправите на VPN клиенте

Днс-ом надо пользоваться.

Всего записей: 414 | Зарегистр. 16-02-2004 | Отправлено: 19:47 04-02-2010
Bear39



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Tihon_one

Цитата:
ну тут милости просим в матчасть

 
есть какой-нибудь faq по этой теме изложенный?

Всего записей: 331 | Зарегистр. 01-05-2006 | Отправлено: 09:01 05-02-2010
Tihon_one



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Bear39
_www.citforum.ru посмотрите, много теории неплохо изложенной.
 
Добавлено:
ArgonOL
да несомненно, но пусть для начала по ip всё заработает, потом можно будет и днс настраивать.

Всего записей: 1522 | Зарегистр. 26-07-2005 | Отправлено: 10:41 05-02-2010 | Исправлено: Tihon_one, 21:54 06-02-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Настройка Kerio Winroute серии 5.x и 6.х (часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru